Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
st2-048 — st2-048 | Kitploit
Strumenti/GitHubGitHub/jas502n/st2-048
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubjas502n/st2-048

st2-048

st2-048

Vedi Repository
40279 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di esecuzione di codice remoto St2-048

Apache Struts 2 possibile RCE nell'app Struts Showcase nell'esempio del plugin Struts 1 nella serie Struts 2.3.x

http://struts.apache.org/docs/s2-048.html

https://cwiki.apache.org/confluence/display/WW/S2-048

Utilizzo:

root@kitploit:~
> python St2-048.py

set url : http://xx.xx.xx.xx:port/integration/saveGangster.action

cmd >>: whoami
root

cmd >>: cat /etc/passwd

Riepilogo

Possibile RCE nell'app Struts Showcase nell'esempio del plugin Struts 1 nella serie Struts 2.3.x

  • Chi dovrebbe leggere questo Tutti gli sviluppatori e gli utenti di Struts 2 dovrebbero leggere questo documento

  • Impatto della vulnerabilità Possibile RCE quando si utilizza il plugin Struts 1 di Struts 2

  • Valutazione massima di sicurezza Alta

  • Raccomandazione Leggere la sezione Soluzione

  • Software interessato Struts 2.3.x con plugin Struts 1 e azione Struts 1

  • Segnalatore icez del Tophant Competence Center

  • Identificatore CVE CVE-2017-9791

Problema

È possibile eseguire un attacco RCE con un valore di campo dannoso quando si utilizza il plugin Struts 1 di Struts 2, quando si tratta di un'azione Struts 1 e il valore fa parte di un messaggio presentato all'utente, ad esempio quando si utilizza un input non attendibile come parte del messaggio di errore nella classe ActionMessage.

Soluzione

Utilizzare sempre chiavi di risorsa invece di passare un messaggio grezzo ad ActionMessage come mostrato di seguito; non passare mai un valore grezzo direttamente

messages.add("msg", new ActionMessage("struts1.gangsterAdded", gform.getName()));

e mai in questo modo

messages.add("msg", new ActionMessage("Gangster " + gform.getName() + " was added"));

Compatibilità con le versioni precedenti

Non sono previsti problemi di incompatibilità con le versioni precedenti.

Link agli articoli di riferimento:

【Analisi della vulnerabilità】Analisi della vulnerabilità ad alto rischio S2-048 di Struts2

http://m.bobao.360.cn/learning/detail/4078.html

Scarica lo strumento